jueves, 8 de diciembre de 2011

Mantenimiento

En el mundo de las telecomunicaciones y la ingeniería el concepto de mantenimiento tiene los siguientes significados:
1. Cualquier actividad – como comprobaciones, mediciones, reemplazos, ajustes y reparaciones— necesarios para mantener o reparar una unidad funcional de forma que esta pueda cumplir sus funciones.
2. Para materiales:
  • Todas aquellas acciones llevadas a cabo para mantener los materiales en una condición adecuada o los procesos para lograr esta condición. Incluyen acciones de inspección, comprobaciones, clasificación, reparación, etc.
  • Conjunto de acciones de provisión y reparación necesarias para que un elemento continúe cumpliendo su cometido.
  • Rutinas recurrentes necesarias para mantener unas instalaciones (planta, edificio, propiedades inmobiliarias, etc.) en las condiciones adecuadas para permitir su uso de forma eficiente, tal como está designado.


  • MANTENIMENTO CORRECTIVO

El mantenimiento preventivo permite detectar fallos repetitivos, disminuir los puntos muertos por paradas, aumentar la vida útil de equipos, disminuir costos de reparaciones, detectar puntos débiles en la instalación entre una larga lista de ventajas.
Relativo a la informática, el mantenimiento preventivo consiste en la revisión periódica de ciertos aspectos, tanto de hardware como de software en un pc. Estos influyen en el desempeño fiable del sistema, en la integridad de los datos almacenados y en un intercambio de información correctos, a la máxima velocidad posible dentro de la configuración optima del sistema.
Dentro del mantenimiento preventivo existe software que permite al usuario vigilar constantemente el estado de su equipo, asi como también realizar pequeños ajustes de una manera fácil.
Además debemos agregar que el mantenimiento preventivo en general se ocupa en la determinación de condiciones operativas, de durabilidad y de confiabilidad de un equipo en mención este tipo de mantenimiento nos ayuda en reducir los tiempos que pueden generarse por mantenimiento correctivo.
En lo referente al mantenimiento preventivo de un producto software, se diferencia del resto de tipos de mantenimiento (especialmente del mantenimiento perfectivo) en que, mientras que el resto (correctivo, evolutivo, perfectivo, adaptativo...) se produce generalmente tras una petición de cambio por parte del cliente o del usuario final, el preventivo se produce tras un estudio de posibilidades de mejora en los diferentes módulos del sistema.
Aunque el mantenimiento preventivo es considerado valioso para las organizaciones, existen una serie de fallas en la maquinaria o errores humanos a la hora de realizar estos procesos de mantenimiento. El mantenimiento preventivo planificado y la sustitución planificada son dos de las tres políticas disponibles para los ingenieros de mantenimiento.
Algunos de los métodos más habituales para determinar que procesos de mantenimiento preventivo deben llevarse a cabo son las recomendaciones de los fabricantes, la legislación vigente, las recomendaciones de expertos y las acciones llevadas a cabo sobre activos similares.
El primer objetivo del mantenimiento es evitar o mitigar las consecuencias de los fallos del equipo, logrando prevenir las incidencias antes de que estas ocurran. Las tareas de mantenimiento preventivo incluyen acciones como cambio de piezas desgastadas, cambios de aceites y lubricantes, etc. El mantenimiento preventivo debe evitar los fallos en el equipo antes de que estos ocurran.

MANTENIMIENTO PREVENTIVO

El mantenimiento preventivo permite detectar fallos repetitivos, disminuir los puntos muertos por paradas, aumentar la vida útil de equipos, disminuir costos de reparaciones, detectar puntos débiles en la instalación entre una larga lista de ventajas.
Relativo a la informática, el mantenimiento preventivo consiste en la revisión periódica de ciertos aspectos, tanto de hardware como de software en un pc. Estos influyen en el desempeño fiable del sistema, en la integridad de los datos almacenados y en un intercambio de información correctos, a la máxima velocidad posible dentro de la configuración optima del sistema.
Dentro del mantenimiento preventivo existe software que permite al usuario vigilar constantemente el estado de su equipo, asi como también realizar pequeños ajustes de una manera fácil.
Además debemos agregar que el mantenimiento preventivo en general se ocupa en la determinación de condiciones operativas, de durabilidad y de confiabilidad de un equipo en mención este tipo de mantenimiento nos ayuda en reducir los tiempos que pueden generarse por mantenimiento correctivo.
En lo referente al mantenimiento preventivo de un producto software, se diferencia del resto de tipos de mantenimiento (especialmente del mantenimiento perfectivo) en que, mientras que el resto (correctivo, evolutivo, perfectivo, adaptativo...) se produce generalmente tras una petición de cambio por parte del cliente o del usuario final, el preventivo se produce tras un estudio de posibilidades de mejora en los diferentes módulos del sistema.
Aunque el mantenimiento preventivo es considerado valioso para las organizaciones, existen una serie de fallas en la maquinaria o errores humanos a la hora de realizar estos procesos de mantenimiento. El mantenimiento preventivo planificado y la sustitución planificada son dos de las tres políticas disponibles para los ingenieros de mantenimiento.
Algunos de los métodos más habituales para determinar que procesos de mantenimiento preventivo deben llevarse a cabo son las recomendaciones de los fabricantes, la legislación vigente, las recomendaciones de expertos y las acciones llevadas a cabo sobre activos similares.
El primer objetivo del mantenimiento es evitar o mitigar las consecuencias de los fallos del equipo, logrando prevenir las incidencias antes de que estas ocurran. Las tareas de mantenimiento preventivo incluyen acciones como cambio de piezas desgastadas, cambios de aceites y lubricantes, etc. El mantenimiento preventivo debe evitar los fallos en el equipo antes de que estos ocurran.

Realizar solicitud de abastecimiento de insumos 


Departamento solicitante  
Fecha  
Revisión
Producto
Marca
cantidad
Envase
Precio                     Total     firma



Realizar solicitud de mantenimiento preventivo para el equipo 


Disquetera
D.d
CD room quemadores
Todo los periféricos
herramientas
atornilladores
Pulsera entres tica
Borda pequeña suave
Aire comprimido
Tecla seca
Discursos limpiadores
Alcohol isopropulico
Silicón ubican te
Borrado
Espuma limpiadora



lunes, 5 de diciembre de 2011

REALIZAR FORMATOS DE REPORTE DE FALLAS DE LOS INSUMOS

El insumo es un bien consumible utilizado en la producción de otro bien. Este término, equivalente en ocasiones al de materia prima.
Estos son de mucha importancia ya que cuando presentan alguna falla o defecto, se pone en riesgo el buen funcionamiento del área y por supuesto el de toda la organización.
Los insumos informáticos son los consumibles transformados en otros bienes o servicios con un valor agregado mayor, tales como:
Tóneres: | Espumas: |
cartuchos de cinta: | Estopas: |
hojas para impresión: | Brochas: |
Aires comprimidos: | alcohol isopropílico: |
Diskette: | Discos: |
Memorias (USB): | Cañón o proyector: |

Reporte de fallas de los insumos de cómputo 


Fecha                
Nombre del producto
Nombre
Descripción de incidente
Marca
Tamaño
Reporte
Peso
Cantidad  
proveedor
Ubicación
Departamento
Responsable
Fecha
Ficha de quien realiza el reporte  


ELABORAR FORMATOS DE REPORTE DE BAJA DE EQUIPOS.

Este reporte como el mismo nombre lo dice es para reportar y dar de baja un equipo o parte de un equipo por ejemplo hay veces que nuestros aparatos de computo se le descompone parte de la maquina con este formato nosotros damos a informar al encargado de arreglar un equipo y para él pueda saber en qué nos podrá ayudar

Elaborar  formatos de reporte de baja de equipo 



Reporte De baja de equipo de computo
Reporte No.                                                          Fecha :
Nombre del equipo :
Descripción:
Ubicación:
Departamento:
motivo De baja:
Como decreto:
Responsables :                                              Observaciones 


REALIZAR FORMATOS DE PERDIDA DE EQUIPO.

Es importante realizar formato de perdida de equipo, hay que poner cada dato muy detallado sobre el mal funcionamiento del equipo esto sirve para el instrumento que utiliza la empresa para reportar las funciones afectadas, la utilidad perdida se obtiene restando gastos…
Nombre del responsable del centro de cómputo
Fecha del inventario: folio del formato
Fecha de adquisición: número de PC
Características de la PC
Estado de la PC
Personas responsables
Descripción de la pérdida
Fecha de la pérdida
Observaciones
Nombre y firma del responsable
Nombre y firma de la persona que reporta


Realizar formato de pérdidas de equipo



Realizar formato de pérdidas de equipo
Reporte de perdida de equipo de computo

Reporte No.
Descripción del incidente :
Fecha :

Ubicación :

Como se detecto :

Departamento :


Responsable:

Describa lo que encontró:

Observaciones :


Nombre del equipo:


REALIZAR FORMATOS DE REPORTES DE DAÑO EN EQUIPO Y /O PERSONALES.

Cando hay perdida de equipo hay que hacer un formato de reporte para tu equipo dañado, con todos los requisitos pedidos, aquí les daré unos datos de lo que trae el formato…
• Nombre del usuario
• Fecha de elaboración del reporte
• Nombre del destinatario
• Fecha y hora en que ocurrió el daño o la pérdida
• Descripción de lo sucedido
• Datos del dispositivo periférico
• Datos generales
• Diagnostico
• Observaciones
• Nombre y firma del responsable
• Nombre y firma de la persona que reporta



Reporte No.

Fecha
Descripción del incidente

Como se detecto
Describe lo q encontró
Nombre de software:
Versión

Herramientas :                   Consecuencia del                                                               
                   Incidente:
Archivo

Primeras medidas tomadas :
Firma de quien realiza el reporte

lunes, 28 de noviembre de 2011

REALIZAR LA SOLICITUD DE REBASTECIMIENTO DE INSUMOS Y DE MANTENIMIENTO PREVENTIVO

El mantenimiento preventivo no es sólo una acción de limpieza del polvo, sino este servicio cubre todas aquellas tareas que se realizan a los equipos sin que se haya presentado un daño, por ejemplo, limpiezas, lubricaciones y revisión de rendimiento.
Existen varios procesos que se deben realizar antes de iniciar un mantenimiento preventivo para determinar el correcto funcionamiento de los componentes. Estos son:

  • Probar la unidad de disco flexible.
  • Checar el disco duro con el comando CHKDSK del DOS.
  • Si se tiene multimedia instalada, puede probarse con un CD de música, esto determina que los altavoces y la unidad estén bien.
  • Realice una prueba a todos los periféricos instalados. Es mejor demorarse un poco para determinar el funcionamiento correcto de la computadora y sus periféricos antes de empezar a desarmar el equipo.
También se debe de hacer una limpieza interna del CPU, esta se puede hacer con un soplador o con una aspiradora, pero si usas la aspiradora tienes que utilizar una brocha o pincel para ayudar en la remoción de grumos.( para hacer esta limpieza debes de abrir el CPU).
En la limpieza del monitor, la puedes hacer de igual manera, con excepción de que no tienes que abrir el monitor. otra forma de limpiarlo es con un pañuelo seco.
Con respecto a el teclado, lo puedes limpiar volteandolo boca abajo e inyecta aire entre sus teclas para retirar el polvo y cuerpos extraños. Otra manera de limpiarlo es con un trapo húmedo.

ELABORAR LOS REPORTES DE DAÑO O PERDIDA, EN EQUIPO Y/O PERSONAJES

MINIMIZAR EL IMPACTO DE DESASTRES Y PERDIDAS


El principal objetivo de la administración de riesgos, como primera ley de la
naturaleza, es garantizar la supervivencia de la organización, minimizando los
costos asociados con los riesgos. Muchos de los defectos en la administración de
riesgos radica en la ausencia de objetivos claros.
La administración de riesgos es una aproximación científica del comportamiento
de los riesgos, anticipando posibles perdidas accidentales con el diseño e
implementación de procedimientos que minimicen la ocurrencia de pérdidas o el
impacto financiero de las pérdidas que puedan ocurrir.
Los objetivos de la administración de riesgos están formalizados en una “política
corporativa de administración de riesgos”, la cual describe las políticas y medidas
tomadas para su consecución. Idealmente los objetivos y las políticas de
administración de riesgos deben ser producto de las decisiones de la Alta
Dirección de la compañía.
La administración de riesgos se ha considerado como un área funcional especial
de la organización, por lo cual se han ido formalizando sus principios y técnicas.
El factor mas importante para determinar cuales riesgos requieren alguna acción
especifica es el máximo potencial de pérdida, algunas pérdidas pueden ser
potencialmente devastadoras literalmente fuera del alcance de la organización
mientras tanto otras envuelven menores consecuencias financieras, si el máximo
potencial de pérdida de una amenaza es grande, la perdida sería inmanejable, por
lo que el riesgo requiere de un tratamiento especial.
LOS RIESGOS INFORMATICOS
Es importante en toda organización contar con una
herramienta, que garantice la correcta evaluación de los
riesgos, a los cuales están sometidos los procesos y
actividades que participan en el área informática; y por medio
de procedimientos de control se pueda evaluar el desempeño
del entorno informático.
Viendo la necesidad en el entorno empresarial de este tipo de
herramientas y teniendo en cuenta que, una de las principales
causas de los problemas dentro del entorno informático, es la inadecuada
administración de riesgos informáticos, esta información sirve de apoyo para una
adecuada gestión de la administración de riesgos, basándose en los siguientes
aspectos:
RIESGOS INFORMATICOS
· La evaluación de los riesgos inherentes a los procesos informáticos.
· La evaluación de las amenazas ó causas de los riesgos.
· Los controles utilizados para minimizar las amenazas a riesgos.
· La asignación de responsables a los procesos informáticos.
· La evaluación de los elementos del análisis de riesgos.
Los sistemas de información computarizados son vulnerables a una diversidad de
amenazas y atentados por parte de:
· Personas tanto internas como externas
de la organización.
· Desastres naturales.
· Por servicios, suministros y trabajos no
confiables e imperfectos.
· Por la incompetencia y las deficiencias
cotidianas.
· Por el abuso en el manejo de los
sistemas informáticos.
· Por el desastre a causa de intromisión, robo, fraude, sabotaje o interrupción
de las actividades de cómputos.
Todos estos aspectos hacen que sea necesario replantear la seguridad con que
cuenta hasta ahora la organización, aunque también hay algunas entidades que
están haciendo un trabajo prominente en asegurar sus sistemas informáticos.
Es fundamental que los directivos de las organizaciones que no se han ocupado lo
suficiente en implementar un estricto sistema de seguridad se preocupen en:
· Reconocer la necesidad de establecer normas de seguridad para los datos,
políticas, normas y directrices.
· Comprender que el papel que desempeñan en la organización, esta
relacionado con la seguridad del ciclo de vida del sistema de información.
· Establecer una planificación formalizada para la seguridad informática.
· Gestionar los medios necesarios para administrar correctamente la función
de la seguridad informática.
RIESGOS RELACIONADOS CON LA INFORMATICA
En efecto, las principales áreas en que habitualmente
ha incursionado la seguridad en los centros de
cómputos han sido:
· Seguridad física.
· Control de accesos.
· Protección de los datos.
· Seguridad en las redes.
Por tanto se ha estado descuidando otros aspectos intrínsecos de la protección
informática y que no dejan de ser importantes para la misma organización, como
por ejemplo
· Organización y división de responsabilidades
· Cuantificación de riesgos
· Políticas hacia el personal
· Medidas de higiene, salubridad y ergonomía
· Selección y contratación de seguros
· Aspectos legales y delitos
· Estándares de ingeniería, programación y
operación
· Función de los auditores tanto internos como
externos
· Seguridad de los sistemas operativos y de red
· Plan de contingencia
Otra falencia es desconocer las relaciones existentes entre los elementos y
factores de la seguridad. El resultado a todo esto es: "una perspectiva limitada de
la seguridad informática para la organización".
A los fines de llevar una revisión completa y exhaustiva de este tema, se propone
que los especialistas en seguridad informática apliquen un enfoque amplio e
integral, que abarque todos los aspectos posibles involucrados en la temática a
desarrollar, identificando aquellos concernientes a garantías y resguardos, y,
después de haber efectuado un análisis exahustivo de los mismos, presentarlos
en detalle y agrupados convenientemente.
Los principales riesgos informáticos de los negocios son los siguientes:
· Riesgos de Integridad: Este tipo abarca todos los riesgos asociados
con la autorización, completitud y exactitud de la entrada, procesamiento
y reportes de las aplicaciones utilizadas en una organización. Estos
riesgos aplican en cada aspecto de un sistema de soporte de
procesamiento de negocio y están presentes en múltiples lugares, y en
múltiples momentos en todas las partes de las aplicaciones; no obstante
estos riesgos se manifiestan en los siguientes componentes de un
sistema:
· Interface del usuario: Los riesgos en esta área generalmente se
relacionan con las restricciones, sobre las individualidades de una
organización y su autorización de ejecutar funciones
negocio/sistema; teniendo en cuenta sus necesidades de trabajo
y una razonable segregación de obligaciones. Otros riesgos en
esta área se relacionan a controles que aseguren la validez y
completitud de la información introducida dentro de un sistema.
· Procesamiento: Los riesgos en esta área generalmente se
relacionan con el adecuado balance de los controles detectivos y
preventivos que aseguran que el procesamiento de la información
ha sido completado. Esta área de riesgos también abarca los
riesgos asociados con la exactitud e integridad de los reportes
usados para resumir resultados y tomar decisiones de negocio.
· Procesamiento de errores: Los riesgos en esta área
generalmente se relacionan con los métodos que aseguren que
cualquier entrada/proceso de información de errores (Exceptions)
sean capturados adecuadamente, corregidos y reprocesados con
exactitud completamente.
· Interface: Los riesgos en esta área generalmente se relacionan
con controles preventivos y detectivos que aseguran que la
información ha sido procesada y transmitida adecuadamente por
las aplicaciones.
· Administración de cambios: Los riesgos en esta área pueden ser
generalmente considerados como parte de la infraestructura de
riesgos y el impacto de los cambios en las aplicaciones. Estos
riesgos están asociados con la administración inadecuadas de
procesos de cambios organizaciones que incluyen: Compromisos
y entrenamiento de los usuarios a los cambios de los procesos, y
la forma de comunicarlos e implementarlos.
· Información: Los riesgos en esta área pueden ser
generalmente considerados como parte de la infraestructura de las
aplicaciones. Estos riesgos están asociados con la administración
inadecuada de controles, incluyendo la integridad de la seguridad
de la información procesada y la administración efectiva de los
sistemas de bases de datos y de estructuras de datos. La
integridad puede perderse por: Errores de programación (buena
información es procesada por programas mal construídos),
procesamiento de errores (transacciones incorrectamente
procesadas) ó administración y procesamiento de errores
(Administración pobre del mantenimiento de sistemas).
· Riesgos de relación: Los riesgos de relación se refieren al uso
oportuno de la información creada por una aplicación. Estos riesgos se
relacionan directamente a la información de toma de decisiones
(Información y datos correctos de una persona/proceso/sistema correcto
en el tiempo preciso permiten tomar decisiones correctas).
· Riesgos de acceso: Estos riesgos se enfocan al inapropiado acceso a
sistemas, datos e información. Estos riesgos abarcan: Los riesgos de
segregación inapropiada de trabajo, los riesgos asociados con la
integridad de la información de sistemas de bases de datos y los riesgos
asociados a la confidencialidad de la información. Los riesgos de acceso
pueden ocurrir en los siguientes niveles de la estructura de la seguridad
de la información:
· Procesos de negocio: Las decisiones organizacionales deben
separar trabajo incompatible de la organización y proveer el nivel
correcto de ejecución de funciones.
· Aplicación: La aplicación interna de mecanismos de seguridad que
provee a los usuarios las funciones necesarias para ejecutar su
trabajo.
· Administración de la información: El mecanismo provee a los
usuarios acceso a la información específica del entorno.
· Entorno de procesamiento:
Estos riesgos en esta área
están manejados por el
acceso inapropiado al entorno
de programas e información.
· Redes: En esta área se
refiere al acceso inapropiado
al entorno de red y su
procesamiento.
· Nivel físico: Protección física de dispositivos y un apropiado
acceso a ellos. Algunos de los métodos de prevenir el acceso
ilegal a los servicios informáticos incluyen:
. Claves y contraseñas para permitir el acceso a los
equipos.
. Uso de cerrojos y llaves.
. Fichas ó tarjetas inteligentes.
. Dispositivos biométricos ( Identificación de huellas
dactilares, lectores de huellas de manos, patrones de
voz, firma/escritura digital, análisis de pulsaciones y
escáner de retina, entre otros).
· Riesgos de utilidad: Estos riesgos se enfocan en tres diferentes
niveles de riesgo:
· Los riesgos pueden ser enfrentados por el direccionamiento de
sistemas antes de que los problemas ocurran.
· Técnicas de recuperación/restauración usadas para minimizar la
ruptura de los sistemas.
· Backups y planes de contingencia controlan desastres en el
procesamiento de la información.
· Riesgos en la infraestructura: Estos riesgos se refieren a que en
las organizaciones no existe una estructura información tecnológica
efectiva (hardware, software, redes, personas y procesos) para soportar
adecuadamente las necesidades futuras y presentes de los negocios con
un costo eficiente. Estos riesgos están asociados con los procesos de la
información tecnológica que definen, desarrollan, mantienen y operan un
entorno de procesamiento de información y las aplicaciones asociadas
(servicio al cliente, pago de cuentas, etc.). Estos riesgos son
generalmente se consideran en el contexto de los siguientes procesos
informáticos:
· Planeación organizacional: Los proceso en esta área aseguran
la definición del impacto, definición y verificación de la tecnología
informática en el negocio. Además, verifica si existe una
adecuada organización (gente y procesos) asegura que los
esfuerzos de la tecnología informática será exitosa.
· Definición de las aplicaciones: Los procesos en esta área
aseguran que las aplicaciones satisfagan las necesidades del
usuario y soporten el contexto de los procesos de negocio. Estos
procesos abarcan: la determinación de comprar una aplicación ya
existente ó desarrollar soluciones a cliente. Estos procesos
también aseguran que cualquier cambio a las aplicaciones
(compradas o desarrolladas) sigue un proceso definido que
confirma que los puntos críticos de proceso/control son
consistentes (Todos los cambios son examinados por usuarios
antes de la implementación).
· Administración de seguridad: Los procesos en esta área
aseguran que la organización está adecuadamente direccionada a
establecer, mantener y monitorizar un sistema interno de
seguridad, que tenga políticas de administración con respecto a la
integridad y confidencialidad de la información de la organización,
y a la reducción de fraudes a niveles aceptables.
· Operaciones de red y computacionales: Los procesos en esta
área aseguran que los sistemas de
información y entornos de red
están operados en un esquema
seguro y protegido, y que las
responsabilidades de
procesamiento de información son
ejecutados por personal operativo
definido, medido y monitoreado.
También aseguran que los
sistemas son consistentes y están
disponibles a los usuarios a un
nivel de ejecución satisfactorio.
· Administración de sistemas de bases de datos: Los procesos
en esta área están diseñados para asegurar que las bases de
datos usadas para soportar aplicaciones críticas y reportes tengan
consistencia de definición, correspondan con los requerimientos y
reduzcan el potencial de redundancia.
· Información / Negocio: Los proceso en esta área están diseñados
para asegurar que existe un plan adecuado para asegurar que la
tecnología informática estará disponible a los usuarios cuando
ellos la necesitan.
· Riesgos de seguridad general: Los estándar IEC 950 proporcionan los
requisitos de diseño para lograr una seguridad general y que disminuyen
el riesgo:
· Riesgos de choque de eléctrico: Niveles altos de voltaje.
· Riesgos de incendio: Inflamabilidad de materiales.
· Riesgos de niveles inadecuados de energía eléctrica.
· Riesgos de radiaciones: Ondas de ruido, de láser y ultrasónicas.
· Riesgos mecánicos: Inestabilidad de las piezas eléctricas.
Seguidamente veremos otros riesgos que afectan a la protección informática
puesto que aumentan los puntos de vulnerabilidad de los sistemas
Concentración de procesamiento de aplicaciones mas grandes y de mayor
complejidad: Una de las causas más importantes del incremento en los riesgos
informáticos probablemente sea el aumento en la cantidad de aplicaciones o usos
que se le da a las computadoras y la consecuente concentración de información y
tecnología de software para el procesamiento de datos, generalmente la
información y programas están concentrados en las manos de pocas personas.
Como consecuencia de ello, se corre el riesgo de sufrir lo que en la jerga de
seguridad informática suele denominarse "Amnesia Corporativa" debido a algún
desastre ocurrido en las computadoras, y de quedar expuesta a una suspensión
prolongada del procesamiento y por ende el mal funcionar de la compañía
generándose una situación de caos para la misma y en todos los niveles de la
organización.
Dependencia en el personal clave: Además del peligro que encierra algún
desastre en los sistemas informáticos, existen otras situaciones potencialmente
riesgosas de las cuales la más importante es, quizá, la dependencia hacia
individuos clave. La dependencia en individuos clave, algunos de los cuales
poseen un alto nivel de desempeño técnico, con frecuencia pone a la compañía en
manos de relativamente pocas personas, siendo que éstas por lo general son
externos a la organización. Este tipo de situaciones ha conducido a situaciones
donde las empresas se han visto expuestas al chantaje, la extorsión, mal uso y
fraudes en la explotación de los sistemas informáticos.
La amenaza no solo se restringe al abuso del tipo descrito aquí. Este personal
especializado con frecuencia posee el conocimiento único y no registrado de las
modificaciones o el funcionamiento de las aplicaciones. La supervisión y el control
de su trabajo resulta difícil como lo es el conocimiento de lo que si funcionaría sin
contar con las habilidades del especialista.
Desaparición de los controles tradicionales: Muchas de las nuevas y extensas
aplicaciones omiten las auditorías tradicionales y los controles impresos por
razones de volumen. Las aplicaciones contienen verificadores automáticos que
aseguran la integridad de la información que se procesa. Este gran cambio en el
criterio sobre el control de los empleados y las brechas respecto a la
comunicación, crean situaciones de seguridad totalmente diferentes.
Huelgas, terrorismo e inestabilidad social: El nivel actual de riesgo en
computación se debe revisar también dentro del contexto de inestabilidad social
en muchas partes del mundo. Ha habido ataques físicos a diversas instalaciones,
sin embargo algunas veces se trata de la incursión de personal interno y no de
agitadores. Este tipo insidioso de riesgo es, en potencia, la fuente de más alto
perjuicio para la institución. Este riesgo, solo, genera una amplia posibilidad de
nuevas amenazas ante las cuales hay que responder.
Los ataques internos por parte del personal de una institución pueden tomar la
forma de huelga; ésta, aunque no sea violenta, puede ser tan perjudicial como el
ataque físico. Las huelgas han sucedido en grandes instalaciones que operan en
línea en diferentes partes del mundo y por tanto en nuestro país también.
Mayor conciencia de los proveedores: Hasta hace pocos años este tema no
constituía motivo de gran preocupación para los proveedores, pero la conciencia
acerca de la exposición a los riesgos los ha obligado a destinar presupuestos
considerables para la investigación acerca de la seguridad. Como resultado, se
dispone de un mayor número de publicaciones de alta calidad para los usuarios, lo
que permite mejorar la estructura y el enfoque para la seguridad de las
computadoras; asimismo, ha intensificado el interés por reducir en forma
progresiva el riesgo causado por un desastre en las computadoras